주요 콘텐츠로 건너뛰기

“RCS 로그기록도 조작 가능…운영체제 전부 분석해야”

지역

“RCS 로그기록도 조작 가능…운영체제 전부 분석해야”

익명 (미확인) | 목, 2015/07/30- 20:49

국정원이 민간인 해킹 의혹을 풀 핵심 열쇠인 로그파일 공개를 계속 거부하고 있는 가운데, 보안 전문가들은 국정원 RCS 로그파일이 이미 위변조되었을 가능성도 있다는 견해를 밝혔다. 이에 따라 완전한 의혹 해소를 위해서는 로그파일만이 아니라 국정원 RCS의 운영체제, 즉 하드디스크까지 객관적으로 분석해 원본 파일에 조작이 있었는지 여부를 검증할 필요성이 제기되고 있다.

‘로그파일 공개’는 ‘민간인 해킹 검증’의 핵심

국정원 해킹 의혹의 본질이 국내 민간인에 대한 해킹 여부라는 것은 주지의 사실이다. 이를 판가름할 핵심 정보는 국정원 RCS 서버에 담긴 로그기록 속에 들어 있다.

이미 해킹팀 유출 자료 가운데 지난 5월과 6월 중 국정원이 요청한 악성코드의 활동이 담긴 로그기록이 26건이 확인된 바 있는데, 악성코드의 활동 일시, 접속 아이피, 단말기 모델 및 기종, 설정 언어, 미끼 URL, 감염 성공 여부까지를 확인할 수 있는 형식이었다. 이 가운데 2건은 내국인 해킹이 의심되는 기록이다.

※ 관련 데이터 : 해킹팀 서버 국정원 로그기록

사태 초기 야당은 국정원에 이 로그파일을 제출하라고 요구했다. 대국민 해킹이라는 휘발성 높은 의혹이 일었던 만큼 여당 역시 최대한 국정원이 자료를 공개하도록 협조하겠다는 입장이었다.

▲ 7월 18일 국정원 직원 임 과장 자살 현장

▲ 7월 18일 국정원 직원 임 과장 자살 현장

그러나 7월 18일 RCS 운영팀의 일원이었던 국정원 임 모 과장이 유서에 ‘일부 자료를 삭제했다’고 밝히며 스스로 목숨을 끊으면서 분위기가 바뀌었다. 야당이 자살 배경과 경위에 대한 석연치 않은 정황들을 이유로 공세를 강화하자 여당은 입장을 바꾼다. 로그파일 공개는 국가 기밀을 유출하라는 것이고 국가 안보를 무장해제하라는 것이어서, 북한만 이롭게 하는 행위라는 논리로 맞공세를 시작한 것이다.

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장

7월 27일 국정원은 임 과장이 삭제한 자료를 10일 만에 모두 복원했다며 국회 정보위원들에게 보고한다. 모두 51건의 해킹 시도 기록 가운데 대북·대테러 용의자를 대상으로 10건은 성공, 10건은 실패한 자료였으며, 나머지 31건은 내부 실험용 기록이었다는 것이다. 그러면서 이병호 국정원장은 자신의 직을 걸고 국내 사찰은 없었다고 강변했다. 그러나 야당은 국정원이 이른바 ‘셀프 검증’으로 ‘셀프 면죄부’를 발부하고 있다며, 객관적이고 세부적인 자료 제출 없이는 믿을 수 없다고 반발했다.

보안 전문가들의 견해는? “로그파일 이미 위변조됐을 수도”

국정원 해킹 의혹을 둘러싼 이 같은 여야 간 대치 정국을 국내외 보안 전문가들은 어떻게 바라보고 있을까. 뉴스타파가 접촉한 전문가들은 하나같이 의혹을 말끔히 해소하기 위해 필요한 것은 정치적 공방이 아니라 냉정한 기술적 접근이라고 조언했다.

우선 이들은 임 과장의 자료 삭제 문제는 큰 틀에서 볼 때 중요치 않을 수도 있다는 점을 언급했다. 내국인 사찰 여부를 가를 핵심은 어차피 로그파일인데, 해킹팀 자료 유출 이후 이미 20일 이상 흐른 시점에서 임 과장이 아닌 다른 국정원 직원이 로그파일에 손을 댔어도 이상할 것이 없기 때문이라는 것이다.

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면

이탈리아 해킹팀의 RCS가 전세계 21개국에서 활동하고 있음을 지난해 폭로했던 토론토대학 시티즌랩 연구원 빌 마크잭은 뉴스타파와의 화상 인터뷰에서 “로그파일은 기본적으로 텍스트 파일 형태이므로 누구라도 쉽게 편집과 삭제와 추가 등의 조작이 가능하다”며 “이런 조작이 있었는지를 디지털 포렌식 전문가조차 알 수 없게 수행하는 것도 얼마든지 가능하다”고 밝혔다.

익명을 요구한 한 국내 디지털 포렌식 전문가는 “디지털 포렌식에도 ‘골든타임’이 존재한다”면서 “해킹팀의 자료 유출 직후 국정원 RCS 서버에 담긴 로그파일을 곧바로 확보하지 않은 이상, 지금 와선 그 파일에 이미 어떤 조작이 가해졌는지를 판단하긴 어렵다”고 말했다.

▲ 김진국 플레인비트 대표와의 인터뷰 장면

▲ 김진국 플레인비트 대표와의 인터뷰 장면

이런 상태에서는 야당이 요구하는 로그파일이 공개된다 해도 의혹을 해소하기는커녕 되레 논란을 증폭시킬 수 있다는 견해도 있었다. 김진국 플레인비트 대표는 “디지털 자료는 위변조가 너무나 용이하다. 따라서 어떤 디지털 데이터의 ‘원본’이라는 것은 특정 시점에서 데이터의 특정 상태에 관해 이해 당사자 간의 상호 인정이 있을 때, 혹은 객관적 인증 절차(전자지문 등)가 있었을 때 성립하는 개념이다. 바꿔 말하면 이런 절차 없이 제시되는 디지털 자료는 이해 관계에 따라 ‘원본’이라고 주장할 수도 있고 아니라고 주장할 수도 있게 되는 것”이라고 설명했다. 즉 지금 당장 로그파일이 공개됐을 때 문제되는 내용이 없으면 여당은 ‘원본’으로 야당은 ‘조작본’으로 규정할 것이며, 문제되는 내용이 나오면 그 반대 주장이 펼쳐질 것이라는 의미다.

“로그파일 조작 여부 판단 위해 운영체제 전부 들여다 봐야”

전문가들은 이런 문제를 해결하기 위해선 로그파일만이 아니라 파일이 담겨 있던 국정원 RCS 서버의 운영체제를 모두 분석해 위변조 여부부터 판단해야 한다고 조언했다.

▲ 운영체제 검증 개념도 CG

▲ 운영체제 검증 개념도 CG

원리는 이렇다. 만약 누군가가 로그파일 일부를 변조했다면 파일을 열고, 내용을 수정하고, 저장하고, 파일을 닫는 일련의 과정을 거쳐야 하는데 각각의 단계마다 디지털 기호 형태의 흔적이 운영체제 어딘가에 남겨진다는 것이다. 혹은 파일을 열지 않은 채로 삭제하려면 이 기능을 수행하는 소프트웨어나 프로그램이 실행되어야 하는데 이 역시 운영체제 어딘가에 흔적을 남긴다. 이런 산재한 정보들을 모두 긁어모아 분석하면, 로그파일이 위변조되기 이전의 원 정보를 복원시킬 수는 없더라도 최소한 조작이 있었다는 사실은 확정할 수 있다는 것이다.

이 파일이 만약에 어떻게 수정이 되거나 사용자가 어떤 행위를 했다, 그러면 그 시스템, 우리가 윈도우즈 컴퓨터라고 하면 컴퓨터 자체, 서버면 서버 자체, 그 디스크 자체가 전체적으로 있으면 그 안에 있는 로그파일에 어떤 임의적인 조작을 가했다 안 했다(를 알 수 습니다.) 사실 이것도 시간이 지나면 밝혀내기가 어렵습니다. 그래도 어느 정도 파일 하나만 보고 판단하는 것보다는 신빙성 있게, 신뢰성 있게 판단할 수 있죠.
– 김진국 플레인비트 대표

포렌식 분석을 제대로 하기 위해선 해킹팀의 소프트웨어가 실행됐던 국정원 컴퓨터의 원본 하드 드라이브를 확보해야 합니다. 만약 국정원이 로그파일만을 제공한다면 그것의 조작 여부를 확인할 확실한 방법은 없다고 봐야 하고요.
– 빌 마크잭 토론토대학 시티즌랩 연구원

국정원, 국민 신뢰 회복할 마지막 기회 잡을 수 있을까

지난 29일 여야는 민간 추천 전문가와 국정원 기술진의 간담회 개최에 조건부 합의했다. 이때 야당은 국정원이 RCS 데이터가 담긴 하드디스크 원본 등 6개 자료가 제출되지 않으면 합의를 파기하겠다는 뜻을 밝혔다. 이는 디지털 보안과 포렌식 전문가들이 제시한 검증 방식의 틀에 부합하는 것이다.

마찬가지로 국정원도 민간인 사찰 의혹을 근본적으로 해소하는 데 필수인 디지털 증거를 제시하는 데 주력할 필요가 있다. 특히 국정원장 직을 걸겠다고 밝힐 정도로 자신이 있다면 전문가들이 인정하는 검증 방법을 마다할 이유가 없을 것이다. 그리고 그 결정은 빠를수록 좋다. 이미 대선 개입과 간첩 증거 조작으로 국민의 신뢰를 잃은 국정원이기에 더더욱 그렇다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

‘파라다이스 페이퍼스 프로젝트’를 주도한 국제탐사보도언론인협회 ICIJ의 부대표 마리나 게바라를 뉴스타파 김용진 대표가 만났다.

파라다이스 페이퍼스 프로젝트 시작 시점에서 이뤄진 이 인터뷰에서 마리나 게바라 부대표는 국제협업 저널리즘의 중요성, 데이터 저널리즘, ICIJ의 향후 계획 등을 밝혔다.


취재 : 김용진
촬영 : 장정훈PD
편집 : 정지성

 

화, 2017/11/07- 21:20
62
0

반값등록금 보도 막은 이명박 정부 국정원, 청년들은 분노한다

이명박 정부 국정원, 반값등록금운동에 색깔론을 입히고 보도통제

보도통제 관련자에 대한 철저한 진상조사 및 책임자 처벌 촉구

 

2012년 총선·대선을 앞두고 청년들의 반값등록금 집회를 막기 위해 이명박 정권 국정원이 ‘보도 통제’에 나서고 방송사들은 동조한 것으로 밝혀졌다. 심지어 청년들이 절박한 심정으로 진행한 반값등록금 운동을 ‘종북좌파’라며 구시대적 색깔론을 입히는 파렴치한 짓을 저질렀다. 청년참여연대・참여연대민생희망본부는 이와 같은 행태에 분노하며, 이명박 정권 국정원, 방송사 부역자 등 반값등록금 보도통제와 관련자들에 대한 철저한 진상조사 및 책임자 처벌을 강력히 촉구한다.

 

경향신문의 19일자 보도에 따르면, 이명박 정부 국가정보원이 2011년 지상파 3사와 보도채널 2곳에 “반값등록금 집회 보도를 자제해달라”고 요구한 것으로 확인됐다. 국정원의 요구에 방송사들은 반값등록금 집회를 ‘종북좌파 시위’ 등으로 규정지으며 협조하겠다는 뜻을 밝혔다. 2012년 총선·대선을 앞두고 확대되던 반값등록금 집회를 막기 위해 국정원이 ‘보도 통제’에 나서고 방송사가 동조한 것이다.

 

‘2017년 OECD 교육 지표 조사 결과’에 따르면 국내 사립대의 연평균 등록금은 8,205달러(PPP)로 OECD 회원국 중 미국 호주 일본에 이은 4위다. 시민사회는 살인적인 고등교육비에 대처하여 고등교육의 공공성 확대를 위해 노력해왔다. 2008년 2월 참여연대를 비롯해 청년학생, 학부모, 전국 500개 이상의 시민사회단체와 함께 ‘등록금 대책을 위한 시민사회단체 전국 네트워크(이하 등록금넷)’를 결성하고, 등록금에 대한 법적·제도적 해결방안을 모색해왔다. 등록금넷은 불투명한 등록금 산정, 과도한 적립금 적립, 비민주적인 등록금심의위원회 설치 등 등록금과 관련해 다양한 문제제기를 해왔다. 이명박 정권 국정원의 방해공작에도 불구하고, 반값등록금 운동은 고등교육 비용을 개인이 온전히 부담하는 것은 부당하며, 정부가 대학의 공공적 운영을 감시하고 지원하는 역할을 해야 한다는 점을 확인하는 계기가 되었다.

 

경제적으로 궁지에 몰린 청년들은 절박한 심정으로 반값등록금 운동을 했다. 그렇기에 이명박 정권 국정원의 몰상식한 행태에 분노를 금할 수 없다. 취업후 상환 학자금 대출을 받은 대학생은 2010~2016간 321만 명, 대출금액은 9조 4363억 원이나 된다. 청년 실업은 최악의 기록을 갱신하고 있다. 지금 이 순간에도 수많은 청년들이 과도한 등록금을 채우기 위해 대학 등록을 연기하거나 포기한 채 열악한 청년노동시장에 뛰어들고 있다. 이명박 전 정권의 보도통제와 등록금 운동 방해공작이 이러한 열악한 상황에 큰 책임이 있다. 검찰은 이명박 전 정권 국정원의 반값등록금 운동 방해와 관련해 철저히 진상을 조사하고 책임자를 강력히 처벌해야 할 것이다. 끝.

 
청년참여연대⋅참여연대민생희망본부
 
화, 2017/11/21- 10:36
61
0

18세 선거권 국민연대는 15일 오전 국회 정론관에서 더불어민주당 전국청년위원회 18세 참정권 확보 특별위원회와 청소년들과 함께 기자회견을 갖고 선거연령을 만 19세에서 18세로 낮추라고 촉구했다.

청소년, 시민사회 연대체인 18세 선거권 국민연대는 “OECD국가 중 유일하게 18세 국민에게 투표권을 부여하고 있지 않은 대한민국 국회가 투표권 3년 유예를 언급하는 현 상황에 대해서 심각한 우려와 분노를 금할 수 없다”고 비판했다.

2017021500_01

지난 13일 여야 4당 원내대표 회동에서 자유한국당을 제외한 더불어민주당, 국민의당, 바른정당 야 3당은 선거연령을 18세로 하향 조정하는 선거법 개정안을 처리하되 실제 적용은 2020년 21대 총선 때부터 하자는 공감대를 형성한 것으로 전해졌다.

18세 선거권 국민연대는 “투표권은 거래와 흥정의 대상이 아니다. 18세 국민의 투표권 보장이 대출상환 3년 유예하듯 다뤄 질 수 없다. 미루면 미룰수록 우리의 미래는 후퇴한다”고 지적하며 “아무런 전제 조건 없이 18세 투표권이 실현되기를 청소년과 국민의 이름으로 촉구 한다”고 강조했다.

참석한 청소년들도 “정치는 청소년들이 관심을 가지면 안 될 나쁜 것인가. 정치는 서로의 생각 차이를 인정하고 대화와 타협을 통해 결론을 도출하는 것, 그리고 결과에 승복하는 과정을 이끄는 것이라고 배웠다”며 “그런데 이 정치를 나쁘게 이용하는 것은 정치인들이지 우리 청소년들이 아니다”라고 주장했다.

이들은 이어 “정치가 나쁜 것이라면 기성세대의 정치행태를 바꿔야 할 이유이지 우리의 권리를 빼앗는 이유가 되어서는 안 된다”며 선거연령을 18세로 인하할 것을 촉구했다.

이들은 학교가 정치판이 되는 게 아니냐는 일각의 우려에 대해 “혼란스러운 나라를 만든 것이 우리 탓인가. 선거 때마다 속아서 비리 정치인들이 뽑히는 것이 우리 탓인가”라고 반문하며
“왜 청소년들에게만 과도한 잣대를 들이대려 하는 것인지 이해하기 어렵다”고 지적했다.

이들은 “청소년들이 정치를 접하지 못하도록 방어막을 쳐도 우리는 이를 뚫기 위해 계속해서 노력할 것”이라고 밝히고, “부디 민주주의를 지연시키지 말아달라”고 요구했다.


취재: 이유정
촬영: 김수영

수, 2017/02/15- 17:35
60
0

세월호 선체가 참사 1073일 만에 수면 위로 떠올랐습니다.

어제 오후 8시 50분 본인양을 시작해 오늘 새벽 3시 45분쯤 선체 일부가 처음 물 밖으로 나왔고 현재는 선체 우측면 전체가 드러나 있는 상태입니다.

뉴스타파 취재진이 인양 현장 상공에서 촬영한 세월호 모습을 전해드립니다.

목, 2017/03/23- 09:15
55
0